Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6440 — WooCommerce Designer Pro 1.9.26 - Upload Arbitrário de Arquivos | Kitploit
Ferramentas/GitHubGitHub/anothersec/cve-2025-6440
Scanners de VulnerabilidadesGeração de PayloadsAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubanothersec/cve-2025-6440

CVE-2025-6440

WooCommerce Designer Pro 1.9.26 - Upload Arbitrário de Arquivos

Ver Repositório
1há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Upload de Arquivo Arbitrário Não Autenticado

Descrição

O plugin WooCommerce Designer Pro para WordPress, utilizado pelo tema WordPress Pricom - Printing Company & Design Services, é vulnerável a uploads de arquivos arbitrários devido à falta de validação do tipo de arquivo na função 'wcdp_save_canvas_design_ajax' em todas as versões até, e incluindo, 1.9.26. Isso possibilita que atacantes não autenticados façam upload de arquivos arbitrários no servidor do site afetado, o que pode permitir a execução remota de código.

  • Componente vulnerável: Plugin WordPress Canvas Designer (ação AJAX wcdp_save_canvas_design_ajax)
  • CVE: CVE-2025-6440
  • CVSS: 9.8 (crítico)

Detalhes da Vulnerabilidade

O plugin WooCommerce Designer Pro aceita uploads de arquivos via AJAX sem verificações adequadas sobre o conteúdo ou extensão do arquivo. Um atacante pode fazer upload de um payload PHP disfarçado como arquivo de imagem, obter execução remota de código e assumir o controle do site WordPress.

As etapas do ataque incluem:

  • Enviar uma requisição POST manipulada para wp-admin/admin-ajax.php com a ação wcdp_save_canvas_design_ajax e o payload malicioso.
  • O arquivo é armazenado em wp-content/uploads em um caminho previsível.
  • O atacante então acessa o arquivo PHP enviado para executar código remotamente.

Requisitos

  • Python 3.8 ou superior
  • Biblioteca Requests

Instale as dependências: pip install -r requirements.txt

Uso

  • --url: A URL base do site WordPress (ex.: https://exemplo.com)
  • --file: O payload PHP a ser enviado
  • --verbose: Flag opcional para ativar saída detalhada de depuração

Exemplo:

root@kitploit:~
python3 CVE-2025-6440.py --url https://sitevulneravel.com --file <arquivo_payload>

Mitigação

Atualize o plugin Canvas Designer para a versão mais recente onde esta vulnerabilidade foi corrigida. Alternativamente, restrinja uploads diretos de arquivos e garanta a validação adequada do conteúdo dos arquivos enviados no plugin.

Recomenda-se aos administradores do site:

  • Remover versões vulneráveis imediatamente.
  • Aplicar hardening de segurança, por exemplo, desabilitar execução de PHP em diretórios de upload.
  • Usar Firewalls de Aplicação Web (WAF) para bloquear requisições AJAX maliciosas.
Baixar ferramenta